3 jun 2019

Juice Hacking: no uses los cargadores USB del aeropuerto

Las estaciones de carga de energía USB en los aeropuertos pueden ser una salvación para el viajero con la batería del celular muerta. Sin embargo, también son muy peligrosos. Los ciberdelincuentes modifican esas conexiones USB para instalar malware en su teléfono o descargar datos sin su conocimiento, indica Forbes. Este ataques se conoce desde el 2011 como Juice Hacking (video).

"Conectarse a un puerto USB público es como encontrar un cepillo de dientes al costado de la carretera y usarlo", señala Caleb Barlow, vicepresidente de X-Force Threat Intelligence en IBM Security al medio. "Y recuerde que ese puerto USB puede pasar datos", agrega.

Por eso, lo más seguro es usar su propio cargador y enchufarlo a un tomacorriente de pared. En cambio, si aún decide usar el puerto USB público, el ejecutivo recomienda invertir en una herramienta de protección. Esta sería una pequeña mochila llamada Juice-Jack Defender y se coloca delante del cable de carga. Su función es bloquear cualquier información que pase por el cable y solo dejar pasar la energía.

El estudio de IBM Security revela que la industria del transporte se ha convertido en el principal objetivo de los ciberdelincuentes. "Es la segunda industria más atacada desde el 2017", indica el ejecutivo. Desde enero de 2018, 566 millones de registros de la industria de viajes y transporte han sido filtrados o comprometidos en infracciones denunciadas públicamente, señala el informe. Barlow también recomienda no usar accesorios "olvidados" por otros viajeros como el cable de carga. Como no es tan sencillo desarmar la estación de energía a vista de mucha gente, es mucho más fácil para el delincuente dejar atrás su cable. Sin embargo, tampoco debería usar este cable ya que dentro hay un chip adicional que implementa el malware. Entonces, además de hackear su teléfono, pasará el virus a su computadora.

Así que si quieres estar seguro, probablemente deberías usar tu cargador estándar y enchufarlo a la corriente. De acuerdo con Bruce Schneier, experto en seguridad y miembro, también puede comprar un condón USB, un dispositivo que impide el intercambio de datos a través del USB, permitiendo solo las clavijas de alimentación.

Fuente: Gestión

Suscríbete a nuestro Boletín

4 comentarios:

  1. Creo que se resuelve con un cable de solo alimentacion.
    Lo digo respetuosamente , tal vez se me este escapando algo.
    Saludos!

    ResponderBorrar
    Respuestas
    1. Muy buena idea, el problema que que muchos teléfonos no cargan si no están conectados los cables de datos, como los Samsung

      Borrar
  2. Gracias por la información, con esto me queda una duda, ahora existen enchufes con USB que se instalan igual que los normales o bien una toma normal y una USB se instalan en hoteles o lugares públicos, con esa información que dan también tendriamos que tener cuidado con este tipo de enchufes? Gracias de antemano

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!